2017第二届广东省强网杯线上赛——WEB-who are you?

2017第二届广东省强网杯线上赛——WEB-who are you?

打开网址

2017第二届广东省强网杯线上赛——WEB-who are you?

查看网页源代码

2017第二届广东省强网杯线上赛——WEB-who are you?

将网址在御剑里扫

2017第二届广东省强网杯线上赛——WEB-who are you?

扫的同时,burpsuite抓包,一般情况下,考虑到出题说我是谁,所以一般想到用户身份,会在cookie/session这边动手脚

2017第二届广东省强网杯线上赛——WEB-who are you?

所以base64一下

2017第二届广东省强网杯线上赛——WEB-who are you?

得到f:5:"thrfg";

挨个试了一下解密,发现是rot13(也有看别人的writeup)

2017第二届广东省强网杯线上赛——WEB-who are you?

因为权限不够,所以尝试admin

2017第二届广东省强网杯线上赛——WEB-who are you?

base64加密

2017第二届广东省强网杯线上赛——WEB-who are you?

2017第二届广东省强网杯线上赛——WEB-who are you?

2017第二届广东省强网杯线上赛——WEB-who are you?

2017第二届广东省强网杯线上赛——WEB-who are you?

之前又在御剑中扫到uploads目录,但是是403

2017第二届广东省强网杯线上赛——WEB-who are you?

2017第二届广东省强网杯线上赛——WEB-who are you?

所以应该是POST上传

2017第二届广东省强网杯线上赛——WEB-who are you?

2017第二届广东省强网杯线上赛——WEB-who are you?


上传不成功,想到将data从字符串转成数组

2017第二届广东省强网杯线上赛——WEB-who are you?

上传成功

2017第二届广东省强网杯线上赛——WEB-who are you?

按照所给路径,打开上传文件,得到flag

2017第二届广东省强网杯线上赛——WEB-who are you?